AETHER · Sicurezza

Non aggiungiamo la sicurezza in seguito.La pensiamo dalla base.

In AETHER consideriamo la sicurezza non solo come una caratteristica tecnica, ma come una parte fondamentale dell'intero sistema, dalla progettazione del prodotto all'infrastruttura e alla gestione degli accessi.

Il nostro approccio

La sicurezza non è uno strato,è una decisione di progettazione.

Durante lo sviluppo dell'infrastruttura AETHER, consideriamo tra i principi fondamentali la riduzione degli accessi inutili, la separazione dei componenti del sistema e la concessione solo delle autorizzazioni necessarie.

Il nostro approccio alla sicurezza non si concentra solo sulla protezione dalle minacce esterne, ma anche sulla riduzione dei rischi derivanti da errori umani e configurazioni errate.

Sicurezza by Design
Aktif
Prensip
Minimo Privilegio
Approccio
Sicurezza a Strati
Aree di Sicurezza Fondamentali

Più strati di difesa.

Invece di affidare la sicurezza a una sola misura preventiva, affrontiamo diversi ambiti di rischio in modo indipendente l'uno dall'altro.

Controllo degli Accessi

Partiamo dal principio che l'accesso alle risorse del sistema sia limitato solo agli utenti, servizi e componenti necessari.

Protezione dei Dati

Adottiamo i principi di non duplicare inutilmente i dati degli utenti, limitare l'accesso e mantenere controllato il ciclo di vita dei dati.

Sicurezza dell'Infrastruttura

Miriamo a separare il più possibile i componenti dell'applicazione, del servizio e dell'infrastruttura per ridurre la diffusione di un problema in un unico punto a tutto il sistema.

Monitoraggio

Consideriamo l'identificazione precoce di comportamenti anomali e problemi di servizio come una parte importante di un'operazione sicura.

Strati di Difesa

Non ci fidiamo di un unico punto.non ci fidiamo.

Supponendo che un controllo di sicurezza possa fallire, miriamo a far sì che diversi strati di difesa si supportino a vicenda.

01
Confini di richieste e accesso
L'accesso alle risorse di sistema controllato e limitato costituisce la prima linea di difesa.
02
Isolamento delle applicazioni
Il separare il più possibile i diversi componenti del sistema aiuta a limitare la superficie di attacco.
03
Controlli operativi
Ci preoccupiamo di far eseguire le modifiche, gli accessi e le operazioni critiche in modo controllato.
04
Monitoraggio e intervento
Rilevare rapidamente i problemi e limitare il loro impatto è uno strato di difesa non finale ma continuo.
Minimizzazione dei dati
I dati non necessari,sono un rischio non necessario.

Riteniamo che la raccolta di dati inutili e l'accesso superfluo nel design del sistema creino nuovi rischi. Per questo motivo, consideriamo la minimizzazione dei dati come una parte importante del nostro approccio alla sicurezza.

Privacy
Sicurezza e privacydovrebbero essere considerate insieme.

La sicurezza non si limita alle protezioni tecniche. È altrettanto importante che sia chiaro per quale scopo vengono trattati i dati degli utenti e che l'accesso sia limitato a tale scopo.

Consulta la politica sulla privacy
Avviso sulla sicurezza

Un problema di sicurezzafacci sapere se ne noti uno.

Se hai rilevato una potenziale vulnerabilità di sicurezza o un comportamento inatteso relativo a AETHER, puoi condividere i dettagli con noi. Valutiamo le segnalazioni con attenzione.

Responsible Disclosure
Bildirim
Condividi i dettagli tecnici
Revisione
Lo stato viene valutato dal team competente
Intervento
Le azioni necessarie vengono pianificate
Trasparenza

La fiducia deve essere verificabile.

Stato del sistema
Puoi seguire lo stato operativo attuale dei servizi e gli sviluppi operativi dalla nostra pagina di stato.
Pagina di stato
Privacy
Pubbliciamo chiaramente nella nostra politica sulla privacy i dettagli su come vengono trattati i dati.
Politica sulla privacy
AETHER · Sicurezza

SicurezzaHai una domanda?

Puoi contattarci riguardo al nostro approccio alla sicurezza, ai processi di protezione dei dati o a questioni tecniche.